吉好彩票| (2023已更新(网易/百科)
吉好彩票2021-12-21

吉好彩票

莫再等闲视之!挖矿病毒其实与你近在咫尺******

  近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  挖矿病毒主要危害有哪些?

  一是能源消耗大,与节能减排相悖而行。

  虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。

  二是降低能效,影响生产。

  挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。

  三是失陷主机沦为肉鸡,构建僵尸网络。

  挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。

  四是失陷主机给企业带来经济及名誉双重损失。

  失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  2021年挖矿病毒家族分布

  挖矿病毒如何进入系统而最终获利?

  挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。

  通俗地说,可以这样理解:

  攻击者首先搜寻目标的弱点

  ↓

  使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器

  ↓

  在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径

  ↓

  释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  图片来源网络

  挖矿病毒攻击手段不断创新,呈现哪些新趋势?

  ●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;

  ●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;

  ●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;

  ●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  用户如何做好日常防范?

  1、优化服务器配置并及时更新

  开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。

  关闭服务器不需要的系统服务、默认共享。

  及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。

  2、强口令代替弱密码

  设置高复杂度密码,并定期更换,多台主机不使用同一密码。

  设置服务器登录密码强度和登录次数限制。

  在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。

  3、增强网络安全意识

  加强所有相关人员的网络安全培训,提高网络安全意识。

  不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。

  若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。

  (策划:李政葳 制作:黎梦竹)

烧瓷出身的“猛子政委”黄火星中将******

  黄火星,江西省乐安县人,1909年7月出生,1930年11月加入中国共产主义青年团,翌年转为中国共产党党员,1955年被授予中将军衔。他身经百战、赤胆忠心,先后参加了土地革命战争、抗日战争、解放战争。新中国成立后,他担任共和国首任军事检察院检察长,是军事检察事业的开创者。

  在反抗压迫中接受进步思想。1916年,因中原军阀混战和连年天灾,年仅7岁的黄火星就不得不同父母一起逃难至江西。为了拿钱给中途病逝的母亲安葬,他被卖给了当地陶瓷厂黄姓工人为子,并在陶瓷厂当学徒。1929年初,黄火星与共产党人余金德等人结为好友,在他们的教育和启发之下,黄火星开始接受进步思想,认识到自己被工厂资本家剥削的现实,开始反抗工厂老板的压榨。同年端午节,黄火星参加了党领导和发动的雄黄酒罢工运动。罢工运动在景德镇持续了一个多月,黄火星始终坚持在斗争一线,积极联合工友一起向反动政府施压,最后反动政府不得不释放被捕的工人,并答应了为工人们改善伙食的要求。罢工运动的胜利让黄火星感受到了工人阶级的强大力量并极大鼓舞了他参加革命的斗志。

  1930年7月,红军第二次占领景德镇,并成立了市总工会,黄火星被任命为市总工会青年部宣传员。他积极向当地百姓宣传红军的政策,并用自己的亲身经历激励大家踊跃参加红军。红军撤离景德镇后,国民党反动派卷土重来,在景德镇到处捕杀共产党人和革命群众。黄火星便随市总工会纠察队转移到乐平众埠街,加入了浮梁游击大队,担任宣传员兼司务长,后来被派往赣东北特区葛源军政学校学习。

  在土地革命战争中成长为“猛子政委”。军政学校毕业后,黄火星先后担任江西弋阳第四游击队政治委员、贵余万游击纵队俱乐部主任和赤色警卫师第1团团委书记等职。1932年5月,赤警师在发动地方暴动中失利,部队被打散,第1团团长和政委与部队失去了联系。黄火星毅然担起了收拢部队的任务,带领身边的几个战士四处打听,寻找失踪的战友,先后收拢了200余人并将他们送到信江北岸。随后,这支队伍被命名为红军独立第10团,黄火星担任政治委员。在此期间,黄火星带领部队积极与国民党军队开展游击斗争,巧妙利用灵活机动的战术对国民党部队进行打击和袭扰,并截获了大量军火和物资,部队装备得到改善,队伍不断壮大。

  翌年1月,黄火星被任命为红11军第33师第95团政治委员,并参加中央苏区实施的第四次反“围剿”斗争。红11军所担负的任务是伪装成中央红军主力,从新丰渡过抚河进入黎川,吸引并牵制国民党军第36师主力。在战斗过程中,黄火星身先士卒,带领部队猛冲猛杀,就像一台战斗机器,只要号角声一响,他立刻带着部队上前厮杀,战友们互相调侃:“这哪里是个火星,这分明是个猛子嘛!”于是“猛子政委”的称号就在部队里流传开了。

  在抗日战争中屡建奇功。卢沟桥事变后,全国进入了全民族抗战阶段。黄火星所在的闽西南部队被改编为新四军第2支队,黄火星担任支队第3团团长。他积极带领部队在横山、小丹阳地区开展抗日斗争,但条件十分艰苦,部队十分缺少物资给养和武器弹药。在一场战斗中,每个战士平均只能领到3发子弹,子弹打完了就只能和敌人肉搏拼刺刀。面对严峻的现实困难,黄火星不等不靠,带领部队自力更生,积极从敌人手里夺取物资和装备。在一次侦察中,黄火星发现安徽当涂至芜湖之间的日本军列时常会运输大量装备和物资。他便率领部队袭击了一辆军列,击毙了数十名押运的日本兵,缴获了大量武器弹药、毛毯和大衣,部队装备和给养得到很大改善。

  1938年8月,日伪军在小丹阳地区为非作歹,抢劫村庄,残害百姓。黄火星听闻后,率部对日伪军进行袭击,毙伤340余名敌人,缴获大量枪支弹药,沉重打击了日伪军的嚣张气焰,为当地百姓出了一口恶气。1938年冬天,驻守南京的日军联队长凤山少佐集合了2000多名日伪军,将根据地进行四面合围,并对横山东北部的龙王山进行猛烈攻击,妄图一举消灭黄火星部。面对严峻复杂的形势,黄火星决定采取内外夹击的战法来对付日伪军的“扫荡”。他预先将两支队伍派到包围圈外作战,自己带领两个连队防守龙王山351高地。他率部在龙王山构筑了战壕、沟壑等掩体,利用树林、灌木作掩护,在外围两支队伍配合下,连续数次击退日伪军的疯狂进攻。战斗持续了两天两夜,黄火星部共击毙200余日伪军,缴获100多支步枪、4挺轻机枪,反“扫荡”斗争取得了初步胜利。

  在军事检察事业中坚守原则。1955年5月,中央决定建立军事检察院,黄火星被任命为军事检察院筹建工作负责人。面对我军历史上和新中国检察史上的全新任务,黄火星将这个任务作为自己的全新挑战。军事检察工作是个全新事物,对一个长年带兵打仗的军人来说,更是毫无经验,一切都要从零做起。黄火星迎难而上,不懂法律就报名接受中国人民大学法律系函授教育,一有时间就去学习法律知识。工作中,他会随身携带一个公文包,将法律学习资料和工作文件装在里面,走到哪里闲下来就开始学习,以便自己能尽快掌握法律体系。在政策制定和人员调配上,他都事必躬亲,经常与工作人员谈论交流,虚心听取法律专业人员的意见建议。在他的各方协调和领导下,经过不到一年时间的筹备,就在全军各级建立起了军事检察机构并逐步走向成熟。在军事检察工作中,他始终坚持一切从实际出发的原则,严格区分两类不同性质的矛盾,落实中央对肃反工作的方针和政策,坚决做到“有反必肃,有错必纠”。在全国开展反右斗争活动中,他坚持实事求是的原则,努力抵制反右扩大化的错误做法。1971年4月27日,黄火星因病医治无效不幸逝世,终年61岁。(赵珠颜)

中国网客户端

国家重点新闻网站,9语种权威发布

吉好彩票地图